<?xml version="1.0"?>
<rss version="2.0" xmlns="http://backend.userland.com/rss2"><channel><title>Новости компании "Доктор Веб" - RSS канал</title><link>http://news.drweb.com.ua/news/</link><description>Новости компании "Доктор Веб" - </description><image><url>http://www.av-desk.com/static/drweb_logo_ru.gif</url><link>http://news.drweb.com.ua/news/</link><title>Антивирус Dr.Web</title></image><item><title>Усилена самозащита Dr.Web Enterprise Suite и Dr.Web AV-Desk</title><link>http://news.drweb.com.ua/show/?i=587&amp;c=11</link><pubDate>Wed, 18 Aug 2010 00:00:00 GMT</pubDate><description>
&lt;p&gt;
&lt;b&gt;18 августа 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» сообщает об обновлении модуля самозащиты Dr.Web SelfPROtect в программном комплексе Dr.Web Enterprise Suite 5.0 и интернет-сервисе Dr.Web AV-Desk 5.0. Обновленный модуль, уже доступный пользователям персональных и серверных продуктов Dr.Web версии 6.0 для Windows, теперь — в распоряжении бизнес-пользователей и подписчиков услуги «Антивирус Dr.Web».&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;В первую очередь, самозащита была существенно усилена. Отвечая на разнообразные способы нейтрализации антивируса, которые не устают придумывать злоумышленники, разработчики  добавили в Dr.Web SelfPROtect новые методы противодействия вредоносным программам.&lt;/p&gt;
&lt;p&gt;Кроме того, в модуле был исправлен ряд ошибок, которые могли приводить к некорректной работе антивируса. В частности, устранены причины возможных отказов запуска модулей Dr.Web на компьютерах под управлением Windows 7.&lt;/p&gt;
&lt;p&gt;Эти усовершенствования существенно снизили риск выведения компонентов Dr.Web из строя и повысили стабильность их работы.&lt;/p&gt;
 

&lt;p&gt;Для пользователей Dr.Web Enterprise Suite 5.0 и подписчиков услуги «Антивирус Dr.Web» обновление пройдет автоматически, при этом потребуется перезагрузка компьютера.&lt;/p&gt;
&lt;!-- news_show_item end --&gt;
</description></item><item><title>Российские «винлоки», европейские «банкиры»  и другие угрозы июня 2010 года</title><link>http://news.drweb.com.ua/show/?i=570&amp;c=11</link><pubDate>Fri, 02 Jul 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;script language="JavaScript" src="http://www.drweb.com/static/js/wz_tooltip.js"&gt;&lt;/script&gt;
&lt;b&gt;2 июля 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Блокировщики Windows продолжают оставаться одной из основных вирусных угроз 2010 года в России. Причем до 30% трафика блокировщиков в июне составили те разновидности, которые требуют пополнить счёт мобильного телефона злоумышленника через терминал. Завсегдатаи социальных сетей также находятся под ударом – при попытке зайти на свои любимые сайты они могут получить сообщение о блокировке аккаунта с требованием отправить платное SMS-сообщение. Тем временем в Европе в течение первого летнего месяца распространялись банковские троянцы, вынуждавшие клиентов банков отправлять злоумышленникам TAN-коды. Эти коды используются некоторыми банками для однократной авторизации транзакций – но даже такие меры предосторожности со стороны банков не всегда спасают доверчивых пользователей от ущерба, наносимого злоумышленниками.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Противодействие блокировщикам Windows&lt;/h3&gt;
&lt;p&gt;Пока блокировщики Windows продолжают терроризировать пользователей, компания «Доктор Веб» большое внимание уделяет оказанию помощи пострадавшим. Изначально форма разблокировки, разработанная специалистами компании, была интегрирована в одну из новостей на эту тему, и стала первым сервисом в Интернете, помогающим жертвам блокировщиков вернуть доступ к своим компьютерам.&lt;/p&gt;
&lt;p&gt;Следующим шагом стало создание в январе 2010 года сайта &lt;a href="http://www.drweb.com/unlocker/index/?lng=ru"&gt;&lt;b&gt;Dr.Web Unlocker&lt;/b&gt;&lt;/a&gt;. В его рамках были реализованы формы, предлагающие код разблокировки для известных комбинаций коротких номеров телефонов и текстов сообщений. Со временем появились алгоритмы, по возможности генерировавшие коды разблокировки и для отсутствующих в базе сайта комбинаций. С 31 января 2010 года этот ресурс использовался более 3 млн. раз, было зафиксировано около 1,5 млн. уникальных посетителей. В настоящее время сервис разблокировки компании «Доктор Веб» посещают до 25 000 уникальных пользователей в выходные и до 39 000 в рабочие дни. Сейчас это уже не просто выдача кода из базы, чётко связанного с парой «номер телефона – текст сообщения». Это – производственный процесс, в разработке, ежедневной модернизации и реализации которого принимают участие специалисты различных отделов компании. Его цель – повышение качества помощи пострадавшим от блокировщиков.&lt;/p&gt;

&lt;p&gt;Несмотря на то, что компания «Доктор Веб» и раньше оказывала бесплатную помощь пострадавшим от «винлоков», 23 июня был сделан ещё один шаг для решения проблемы блокировщиков. Специалисты технической поддержки компании начали оказывать бесплатную помощь официально, для тех, кому не помог сайт &lt;a href="http://www.drweb.com/unlocker/index/?lng=ru"&gt;&lt;b&gt;Dr.Web Unlocker&lt;/b&gt;&lt;/a&gt;. Причем  поддержку получают все пользователи, вне зависимости от «марки» используемого антивируса. Только в первые сутки работы нового сервиса было зафиксировано 2000 обращений. Сейчас по вопросам разблокировки в техподдержку компании обращаются от 500 до 1500 пользователей ежедневно. В пиковые часы количество обращений на эту тему составляет до 95% от числа всех запросов. На сегодняшний день либо на своих компьютерах, либо на ПК  своих родственников и знакомых с блокировщиками встречались около 90% российских интернет-пользователей. Проблема стала общей для интернет-сообщества, и «Доктор Веб» в этой ситуации не может оставаться в стороне. Для борьбы с эпидемией был избран комплексный подход, включающий помощь пострадавшим, взаимодействие с правоохранительными органами, а также широкое информирование о текущей ситуации в борьбе с блокировщиками, методах предотвращения заражения системы и ее лечении в случае блокировки.&lt;/p&gt;
&lt;p&gt;В июне сервером статистики «Доктор Веб» было зафиксировано более 420 000 детектов блокировщиков (в мае – более 940 000). Большинство этих троянцев Dr.Web определяет как &lt;b&gt;Trojan.Winlock, Trojan.Adultban&lt;/b&gt; и &lt;b&gt;Trojan.Packed.20343&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;К концу июня в 30% случаев заражения блокировщиками злоумышленники требовали не отправки SMS-сообщений, а перечисления денег на счёт мобильного телефона через терминал оплаты. Изучив множество случаев заражений такими блокировщиками, специалисты компании «Доктор Веб» пришли к выводу, что в подавляющем числе случаев коды разблокировки невозможно получить после оплаты указанным способом, т.е. пользователей обманывают дважды. Это лишний раз подчёркивает один из главных тезисов: какой бы безвыходной ни казалась ситуация, не стоит отправлять злоумышленникам деньги! По поводу данного типа блокировщиков «Доктор Веб» также сотрудничает с правоохранительными органами. Параллельно идёт работа по оптимизации вывода кодов разблокировки для таких блокировщиков.&lt;/p&gt;
&lt;h4&gt;Представляем вашему вниманию галерею изображений блокировщиков, которые наиболее часто встречались в июне.&lt;/h4&gt;
&lt;div style="width: 590px; height: 110px; overflow: auto;border:1px black;"&gt;
&lt;table border="0"&gt;

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;732&amp;quot; height=&amp;quot;479&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_01.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_01_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;800&amp;quot; height=&amp;quot;243&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_02.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_02_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;539&amp;quot; height=&amp;quot;393&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_03.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_03_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;777&amp;quot; height=&amp;quot;603&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_04.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_04_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;501&amp;quot; height=&amp;quot;306&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_05.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_05_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;

&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;503&amp;quot; height=&amp;quot;301&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_06.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_06_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;745&amp;quot; height=&amp;quot;556&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_07.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_07_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;741&amp;quot; height=&amp;quot;566&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_08.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_08_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;690&amp;quot; height=&amp;quot;528&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_09.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_09_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;502&amp;quot; height=&amp;quot;349&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_10.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_10_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;501&amp;quot; height=&amp;quot;241&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010-1/june/winlock_11.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/winlock_11_i.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;

&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;
&lt;h3&gt;Социальные сети – лакомый кусочек для злоумышленников&lt;/h3&gt;
&lt;p&gt;Многие пользователи, обращаясь в компанию «Доктор Веб» по проблеме блокировщиков, сообщают о том, что не могут зайти на сайты социальных сетей и бесплатных служб электронной почты – при попытке захода выводится сообщение о том, что аккаунт заблокирован, например, за рассылку спама, и для восстановления доступа требуется отправить SMS-сообщение. Вредоносные программы, ответственные за такие сообщения, определяются Dr.Web как &lt;b&gt;Trojan.Hosts&lt;/b&gt;.&lt;/p&gt;
&lt;table width="100%" border="0"&gt;
&lt;tr&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a class="preview" href="http://www.drweb.com/static/new-www/news/2010-1/june/soc_b_01.jpg" target="blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/soc_01.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a class="preview" href="http://www.drweb.com/static/new-www/news/2010-1/june/soc_b_02.jpg" target="blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010-1/june/soc_02.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;В конце июня пользователи сообщали о том, что стали появляться и такие модификации &lt;b&gt;Trojan.Hosts&lt;/b&gt;, которые, как и многие новые блокировщики Windows, требуют отправить деньги злоумышленникам посредством терминалов.&lt;/p&gt;

&lt;p&gt;Специалисты техподдержки «Доктор Веб» помогают и тем, кто обращается по поводу лечения данных вирусов, т.к. &lt;b&gt;Trojan.Hosts&lt;/b&gt; и &lt;b&gt;Trojan.Winlock&lt;/b&gt; используют одинаковые схемы монетизации преступного дохода, представляя собой звенья одной цепочки.&lt;/p&gt;
&lt;h3&gt;Пользователи интернет-банкинга под угрозой&lt;/h3&gt;
&lt;p&gt;Из Европы в июне поступали сообщения о широком распространении вредоносных программ, нацеленных на клиентов банков, которые используют системы интернет-банкинга. В частности, пострадали пользователи австрийского банка Volksbank и немецкого Postbank.&lt;/p&gt;
&lt;p&gt;Для повышения безопасности интернет-операций со счетами данные банки используют систему TAN-кодов, уникальных для каждой транзакции. Таким образом, в руки злоумышленникам не может попасть единый PIN-код, соответствующий банковской карточке. Но киберпреступники имеют в своём арсенале способ обойти и эту защиту. Так, пользователи, чьи компьютеры заражены такими банковскими троянцами (по классификации Dr.Web это &lt;b&gt;Trojan.PWS.Banker&lt;/b&gt; и &lt;b&gt;Trojan.PWS.Bancos&lt;/b&gt;), при попытке воспользоваться системами интернет-банкинга получали сообщения о необходимости ввести TAN-коды, которые и попадали в руки злоумышленников.&lt;/p&gt;

&lt;p&gt;При посещении сайтов интернет-банкинга, на которые ориентирован данный троянец, программа определяла, какой из браузеров используется, и активизировалась только в случае если это был Internet Explorer. Это лишний раз свидетельствует о том, что пользователи альтернативных браузеров на сегодняшний день могут обеспечить себе более высокий уровень безопасности в Сети.&lt;/p&gt;
&lt;p&gt;Среди общих тенденций июня также можно отметить сохраняющуюся активность бот-сети Oficla – в июньской двадцатке наиболее часто встречающихся в почтовом трафике вредоносных программ различные модификации Trojan.Oficla занимают сразу 4 позиции. Также стоит упомянуть заметное количество скриптов, определяемых Dr.Web как &lt;b&gt;JS.Redirector.based.3&lt;/b&gt;. Эти скрипты определялись в многочисленных HTML-документах, приложенных к спам-сообщениям. При открытии такого вложения пользователь перенаправлялся либо на ресурсы, распространяющие вредоносные программы, либо на сайты с рекламой, как правило – медицинских препаратов. &lt;/p&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в июне в почтовом трафике&lt;/h3&gt;
    &lt;div align="center"&gt;
      &lt;table class="MsoNormalTable" style="width: 90%;" width="90%"
        border="1" cellpadding="0" cellspacing="0"&gt;
        &lt;tbody&gt;
          &lt;tr style=""&gt;
            &lt;td colspan="3" style="background: none repeat scroll 0% 0%
              rgb(222, 234, 204); padding: 3pt;" nowrap="nowrap"&gt;

              &lt;p class="MsoNormal"&gt;&lt;b&gt;&lt;span style="font-family:
                    &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;01.06.2010
                    00:00 - 01.07.2010 00:00&lt;/span&gt;&lt;/b&gt;&lt;span
                  style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad1.58681"&gt;Trojan.DownLoad1.58681&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;94881
                  (10.75%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;2&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Oficla.38"&gt;Trojan.Oficla.38&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;90647
                  (10.27%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;3&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Winlock.1651"&gt;Trojan.Winlock.1651&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;73241
                  (8.30%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;4&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Oficla.zip"&gt;Trojan.Oficla.zip&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;53192
                  (6.03%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;5&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=JS.Redirector.based.3"&gt;JS.Redirector.based.3&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;49394
                  (5.60%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;6&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Oficla.45"&gt;Trojan.Oficla.45&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;36125
                  (4.09%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;7&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Inject.8798"&gt;Trojan.Inject.8798&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;32974
                  (3.74%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;8&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;31944
                  (3.62%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;9&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Botnetlog.zip"&gt;Trojan.Botnetlog.zip&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;28964
                  (3.28%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;10&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.20425"&gt;Trojan.Packed.20425&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;22365
                  (2.53%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;11&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad1.62000"&gt;Trojan.DownLoad1.62000&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;22311
                  (2.53%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;12&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Click1.10425"&gt;Trojan.Click1.10425&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;22229
                  (2.52%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;13&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Kati"&gt;Win32.HLLW.Kati&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;16839
                  (1.91%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;14&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Inject.8874"&gt;Trojan.Inject.8874&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;12293
                  (1.39%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;15&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoader.origin"&gt;Trojan.DownLoader.origin&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;10000
                  (1.13%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;16&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen1.41503"&gt;Trojan.Siggen1.41503&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;9198
                  (1.04%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;17&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Oficla.33"&gt;Trojan.Oficla.33&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;7436
                  (0.84%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;18&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.436"&gt;Trojan.Packed.436&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;6902
                  (0.78%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;19&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.6"&gt;Win32.HLLW.Shadow.6&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;6765
                  (0.77%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.88%; background: none repeat scroll 0%
              0% white; padding: 3pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;20&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.4360"&gt;Win32.HLLW.Autoruner.4360&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 3pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;5299
                  (0.60%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
        &lt;/tbody&gt;
      &lt;/table&gt;
&lt;/div&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;13,188,581,400&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;847,004 (0.0642%)&lt;/td&gt;&lt;/tr&gt;

&lt;/table&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в июне на компьютерах пользователей&lt;/h3&gt;
    &lt;div align="center"&gt;
      &lt;table class="MsoNormalTable" style="width: 90%;" width="90%"
        border="1" cellpadding="0" cellspacing="0"&gt;
        &lt;tbody&gt;
          &lt;tr style=""&gt;
            &lt;td colspan="3" style="background: none repeat scroll 0% 0%
              rgb(222, 234, 204); padding: 2.4pt;" nowrap="nowrap"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;b&gt;01.06.2010
                    00:00 - 01.07.2010 00:00&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;

          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;1&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Inject.8798"&gt;Trojan.Inject.8798&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;

            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;1265565
                  (13.62%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;2&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;

            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen1.37243"&gt;Trojan.Siggen1.37243&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;678958
                  (7.31%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;

            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;3&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
                    href="http://info.drweb.com/virus/?match=family&amp;amp;family=ACAD.Pasdoc"&gt;ACAD.Pasdoc&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;672529
                  (7.24%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;4&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.20343"&gt;Trojan.Packed.20343&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;301736
                  (3.25%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;5&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen1.51699"&gt;Trojan.Siggen1.51699&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;280021
                  (3.01%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;6&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Gavir.ini"&gt;Win32.HLLW.Gavir.ini&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;279207
                  (3.01%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;7&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow"&gt;Win32.HLLW.Shadow&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;263432
                  (2.84%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;8&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;263423
                  (2.84%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;9&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen1.40023"&gt;Trojan.Siggen1.40023&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;227444
                  (2.45%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;10&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AuxSpy.229"&gt;Trojan.AuxSpy.229&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;217638
                  (2.34%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;11&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLP.Jeefo.36352"&gt;Win32.HLLP.Jeefo.36352&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;214459
                  (2.31%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;12&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLP.Neshta"&gt;Win32.HLLP.Neshta&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;214243
                  (2.31%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;13&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
                    href="http://info.drweb.com/virus/?match=family&amp;amp;family=VBS.Sifil"&gt;VBS.Sifil&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;207502
                  (2.23%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;14&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.32973"&gt;Trojan.DownLoad.32973&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;205901
                  (2.22%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;15&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.WinSpy.641"&gt;Trojan.WinSpy.641&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;198304
                  (2.13%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;16&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.5555"&gt;Win32.HLLW.Autoruner.5555&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;125789
                  (1.35%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;17&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Adware.OSSProxy"&gt;Adware.OSSProxy&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;96510
                  (1.04%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;

              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;18&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLM.Generic.440"&gt;Win32.HLLM.Generic.440&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;84592
                  (0.91%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;19&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=BackDoor.IRC.Sdbot.4590"&gt;BackDoor.IRC.Sdbot.4590&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;72811
                  (0.78%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;
          &lt;tr style=""&gt;
            &lt;td style="width: 4.6%; background: none repeat scroll 0% 0%
              white; padding: 2.4pt;" width="4%"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;20&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;

            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;&lt;a
href="http://info.drweb.com/virus/?match=family&amp;amp;family=VBS.Autoruner.8"&gt;VBS.Autoruner.8&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
            &lt;td style="background: none repeat scroll 0% 0% white;
              padding: 2.4pt;"&gt;
              &lt;p class="MsoNormal"&gt;&lt;span style="font-family:
                  &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;;"&gt;63321
                  (0.68%)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/p&gt;
            &lt;/td&gt;
          &lt;/tr&gt;

        &lt;/tbody&gt;
      &lt;/table&gt;
    &lt;/div&gt;
&lt;table border="0"&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;64,422,986,656&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;&lt;/td&gt;&lt;td&gt;9,288,857 (0.0144%)&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;
&lt;!-- news_show_item end --&gt;</description></item><item><title>Многократно возросла эффективность Dr.Web CureIt!</title><link>http://news.drweb.com.ua/show/?i=568&amp;c=11</link><pubDate>Thu, 24 Jun 2010 00:00:00 GMT</pubDate><description>
&lt;b&gt;24 июня 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» – российский разработчик средств информационной безопасности – объявляет о выпуске кардинально обновленной бесплатной утилиты Dr.Web CureIt! Этот продукт приходит на выручку миллионам пользователей во всем мире, зачастую спасая в самых безнадежных ситуациях. Обновленная версия использует в своей работе принципиально новые алгоритмы борьбы с киберугрозами. Бета-тестирование уже выявило существенное превосходство Dr.Web CureIt! в эффективности над другими представителями продуктовой линейки компании. В ближайшем будущем эти усовершенствования будут реализованы в платной версии утилиты, а в дальнейшем - и во всех продуктах Dr.Web. &lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;В основе нового &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; лежит собственный стартер, избавляющий от проблем лечения, связанных с недостатками работы стандартного распаковщика WinRAR . С его помощью минимизирована вероятность злонамеренной блокировки утилиты при ее старте, а также решена проблема возможности распаковки файла без его запуска, которая до сих пор позволяла злоумышленникам собирать утилиту сторонними средствами и под видом &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; распространять троянские программы.&lt;/p&gt;

&lt;p&gt;Самозащита Dr.Web активизируется на самом раннем этапе запуска. До этого момента блокировка исключается благодаря применению новых стелс-алгоритмов, позволяющих утилите оставаться незамеченной для вирусов.&lt;/p&gt;
&lt;p&gt;В связи с активным распространением вредоносных программ семейства Trojan.Winlock &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; оснащен уникальным режимом противодействия блокировщикам. При запуске утилиты все её окна отображаются на защищенном рабочем столе, недоступном для блокировки. Пользователь видит уведомление о том, что он может продолжить работу в режиме усиленной защиты (при этом другие операции будут недоступны) или запустить &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; в обычном режиме. При работе в усиленном режиме нельзя переключиться в обычный до окончания работы утилиты.&lt;/p&gt;
&lt;center&gt;&lt;img src="http://st.drweb.com/static/new-www/scr_new_cureit.jpg"&gt;&lt;/center&gt;
&lt;p&gt;В отличие от предшествующей версии новый &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; полностью совмеcтим с различными средствами аварийного восстановления Windows - такими как LiveCD и пр.&lt;/p&gt;
&lt;p&gt;Системные требования к работе утилиты изменились: теперь поддерживается только ОС Windows 2000 и выше. Реализована поддержка 32- и 64-битных систем, причем в обоих случаях работает как самозащита, так и усиленный режим противодействия блокировщикам. Как и прежде, утилита будет обновляться по мере выпуска новых вирусных баз, оставаясь постоянно актуальной.&lt;/p&gt;

&lt;p&gt;Уже на этапе бета-тестирования новый &lt;b&gt;Dr.Web CureIt!&lt;/b&gt; оказался востребованным и заслужил одобрительные отзывы большого количества пользователей. Разработчики приложили максимум усилий к тому, чтобы в модернизированном виде утилита продолжала держать марку одного из самых мощных средств экстренной антивирусной помощи.&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.freedrweb.com/cureit/?lng=ru"&gt;Скачать новый Dr.Web CureIt!&lt;/a&gt;&lt;/p&gt;
&lt;!-- news_show_item end --&gt;
</description></item><item><title>«Доктор Веб» обеспечивает бесплатную техподдержку для всех пострадавших от Trojan.Winlock </title><link>http://news.drweb.com.ua/show/?i=566&amp;c=11</link><pubDate>Wed, 23 Jun 2010 00:00:00 GMT</pubDate><description>
&lt;b&gt;23 июня 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» сообщает о начале предоставления &lt;a href="https://support.drweb.com/new/free_unlocker/?lng=ru"&gt;бесплатной технической поддержки для всех пострадавших от действий вредоносных программ семейства Trojan.Winlock&lt;/a&gt;. Теперь пользователи могут оформить запрос о разблокировке и получить квалифицированную помощь непосредственно от специалистов компании.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;К сожалению, тема блокировщиков Windows сегодня остается актуальной. «Доктор Веб» продолжает не только бороться с вирусописателями, но и оказывать помощь тем, кто стал их жертвой. Так, получить код можно, зайдя на &lt;a href="http://www.drweb.com/unlocker/index/?lng=ru"&gt;специальный раздел нашего сайта&lt;/a&gt; и воспользовавшись бесплатным разблокировщиком. Однако решить проблему с его помощью в некоторых случаях не удается (например, не для всех модификаций Trojan.Winlock вообще предусмотрены коды).&lt;/p&gt;

&lt;p&gt;В службу технической поддержки компании с вопросами по разблокировке ежедневно обращаются сотни пользователей.  И они получают помощь вне зависимости от того, каким антивирусом пользуются (и пользуются ли вообще).&lt;/p&gt;
&lt;p&gt;Новый сервис призван помочь как можно большему числу жертв вернуть контроль над заблокированной системой и не потерять деньги, вымогаемые мошенниками. Используя оперативную информацию, специалисты «Доктор Веб» постараются помочь в тех случаях, когда другие методы оказались бессильны.&lt;/p&gt;
&lt;p&gt;Вместе с тем разработчики призывают тех, кто располагает кодами, неизвестными «Доктор Веб», присылать их через форму сервиса – с их помощью борьба с эпидемией станет еще более эффективной.&lt;/p&gt;
&lt;p&gt;Специалисты «Доктор Веб» стараются подходить к проблеме блокировщиков комплексно: выявляют новые методы злоумышленников; разрабатывают технологии, помогающие одной записью в вирусной базе детектировать множество «винлоков»; всеми доступными способами информируют пользователей об актуальных способах защиты от блокировщиков. Пока проблема не решена, мы не можем оставаться в стороне. Бесплатная техподдержка по разблокировке Windows должна стать еще одним инструментом для скорейшего ее решения. &lt;/p&gt;
&lt;!-- news_show_item end --&gt;
</description></item><item><title>Новая волна Trojan.Winlock пришлась на середину мая 2010</title><link>http://news.drweb.com.ua/show/?i=555&amp;c=11</link><pubDate>Thu, 20 May 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;script language="JavaScript" src="http://www.drweb.com/static/js/wz_tooltip.js"&gt;&lt;/script&gt;
&lt;b&gt;20 мая 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» обращает внимание интернет-пользователей на резкий рост распространения новых модификаций уже известных троянцев семейства Trojan.Winlock, блокирующих Windows и требующих отправить злоумышленникам платное SMS-сообщение для получения кода разблокировки. Новая волна Trojan.Winlock началась 18 мая – в этот день число детектов троянца сервером статистики «Доктор Веб» выросло в 110 раз по сравнению со среднесуточными показателями месячной давности. &lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Среди новых модификаций &lt;b&gt;Trojan.Winlock&lt;/b&gt;, которые и явились катализатором этого роста, выделяется &lt;b&gt;Trojan.Winlock.1678&lt;/b&gt;, а также те виды, которые уже не требуют отправки платных SMS, а вынуждают своих жертв для перевода средств пользоваться  различными платежными системами.&lt;/p&gt;

&lt;table width="100%" border="0"&gt;
&lt;tr&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/Trojan.Winlock_1.jpg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/Trojan.Winlock_1_s.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
	&lt;td width="50%" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/Trojan.Winlock_2.jpg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/Trojan.Winlock_2_s.jpg"&gt;&lt;/a&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;
&lt;p&gt;Распространяются они самыми разными способами - используют уязвимости в Windows и браузерах, вредоносные сайты, эксплойты iframe, а также ботнеты.&lt;/p&gt;
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/Trojan.Winlock_3.jpg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/Trojan.Winlock_3_s.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Напомним, что первые модификации &lt;b&gt;Trojan.Winlock&lt;/b&gt; появились около 3 лет назад и не представляли на тот момент особой опасности. С ноября 2009 года число новых троянцев этого семейства начало расти. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможной нормальную работу на компьютере, вирусописатели стали требовать все больше денег – от 300 до 600 рублей. При этом новые &lt;b&gt;Trojan.Winlock&lt;/b&gt; уже не удалялись автоматически из системы и препятствовали работе множества других программ на зараженном компьютере. Пик распространения &lt;b&gt;Trojan.Winlock&lt;/b&gt;, &lt;a href="http://news.drweb.com/show/?i=874&amp;c=5&amp;lng=ru&amp;p=5"&gt;как мы уже сообщали&lt;/a&gt;, пришелся на январь 2010 года. Тогда число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. &lt;/p&gt;

&lt;p&gt;Совсем недавно могло показаться, что распространению троянцев, блокирующих Windows, скоро придет конец. В марте и апреле 2010 г. мы наблюдали снижение уровня распространения &lt;b&gt;Trojan.Winlock&lt;/b&gt;, который за этот период упал примерно вдвое. Однако май внес свои коррективы. &lt;/p&gt;
&lt;b&gt;&lt;p&gt;Интернет-пользователям мы настоятельно рекомендуем не поддаваться на требования злоумышленников и не отправлять им свои деньги. Если ваш компьютер оказался заражен &lt;b&gt;Trojan.Winlock&lt;/b&gt;, вы можете попытаться найти код разблокировки &lt;a href="http://www.drweb.com/unlocker/?lng=ru"&gt;на специальной странице сайта «Доктор Веб»&lt;/a&gt;. Во избежание заражения компьютер должен быть защищен лицензионным антивирусом с возможностью регулярного обновления вирусных баз и компонентов. &lt;/p&gt;&lt;/b&gt;
&lt;!-- news_show_item end --&gt;
&lt;div align="right"&gt;
&lt;a href="http://news.drweb.com/list/?c=5&amp;lng=ru&amp;p=0"&gt;Назад к списку новостей&lt;/a&gt;
&lt;/div&gt;
&lt;br&gt;
&lt;!-- news show end --&gt;
</description></item><item><title>Обновление Dr.Web для Mac OS X</title><link>http://news.drweb.com.ua/show/?i=552&amp;c=11</link><pubDate>Thu, 13 May 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;p&gt;&lt;b&gt;13 мая 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» сообщает о выпуске обновленной версии Dr.Web для Mac OS X. Обновление содержит ряд усовершенствований и исправлений.&lt;/newslead&gt;&lt;/b&gt;
&lt;p&gt;Система обновления программы теперь поддерживает автоматическое продление ключевого файла. Продукт был оснащен новым менеджером лицензий – зарегистрировать серийный номер продления можно прямо из интерфейса Dr.Web для Mac OS X. Доступ к настройке обновлений отныне требует ввода пароля администратора. 
&lt;p&gt;Были существенно улучшены алгоритмы работы файлового монитора SpIDer Guard, что позволило значительно уменьшить нагрузку на систему во время его работы. Исправлены ошибки индикации состояния монитора, а также устранена причина отказа приложения при работе SpIDer Guard. Вместе с тем обновлено графическое оформление монитора и GUI-сканера. 
&lt;p&gt;В центре управления появилась возможность перехода в личный кабинет пользователя на сайте разработчика. Также в Dr.Web для Mac OS X добавлена немецкая локализация.
&lt;p&gt;Исправлена ошибка модуля drwebd, возникавшая при работе с временными файлами. Кроме того, были исключены избыточные запросы авторизации при работе с настройками антивируса. 
&lt;p&gt;Пользователям Dr.Web для Mac OS X необходимо установить обновление «поверх» ранее установленной версии продукта.
&lt;!-- news_show_item end --&gt;
</description></item><item><title>Злоумышленники используют сервис «Google Группы» для распространения вирусов</title><link>http://news.drweb.com.ua/show/?i=551&amp;c=11</link><pubDate>Wed, 12 May 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;p&gt;&lt;b&gt;12  мая 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» – известный российский разработчик средств информационной безопасности – предупреждает о том, что злоумышленники начали использовать популярный сервис «Google Группы» для распространения вредоносных программ. На компьютеры жертв могут, в частности, проникнуть модификации семейства троянцев Trojan.Fakealert.&lt;/newslead&gt;&lt;/b&gt;
&lt;p&gt;Начинается все с того, что пользователь получает по электронной почте спам-сообщение, содержащее в себе ссылку на файл, который выложен в одной из специально подготовленных злоумышленниками групп Google. В письме могут использоваться различные методы социальной инженерии, вынуждающие пользователей скачать файл. Например, может сообщаться о том, что изменились параметры доступа к электронной почте, и пользователю необходимо скачать инструкции перед тем, как вносить изменения. Либо что почта пользователя была взломана, в связи с чем также предлагается воспользоваться специальными инструкциями. 
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/12.05/01.png" class="preview"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/12.05/01.jpg" border="0"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;После того как жертва злоумышленников проходит по ссылке, в браузере открывается окно со ссылкой непосредственно на вредоносный файл. За ним могут скрываться, в частности, модификации Trojan.Fakealert, которые являются лжеантивирусами.
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/12.05/03.png" class="preview"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/12.05/03.jpg" border="0"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;По истечении нескольких часов после прохождения спам-рассылки при попытке открыть такую ссылку в браузере сервис «Google Группы» сообщает пользователю о том, что страница, которую тот открыл, может содержать спам. Но если пользователь нажмёт кнопку "Я хочу просмотреть содержание", он по-прежнему может скачать вредоносный файл. Таким образом, доступ к вредоносному файлу полностью не блокируется.
&lt;table width="100%" border="0"&gt;&lt;tr&gt;&lt;td width="50%" align="center" valign="top"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/12.05/04.png" class="preview"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/12.05/04.jpg" border="0"&gt;&lt;/a&gt;&lt;/td&gt;&lt;td width="50%" align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/12.05/05.PNG" class="preview"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/12.05/05.jpg" border="0"&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;p&gt;&lt;b&gt;Компания «Доктор Веб» рекомендует своим пользователям с осторожностью относиться к сообщениям, которые приходят от неизвестных адресатов, особенно если они касаются параметров доступа к интернет-аккаунтам и другой приватной информации.&lt;/b&gt;

&lt;!-- news_show_item end --&gt;
</description></item><item><title>Поддельные торрент-трекеры и другие вирусные уловки апреля 2010 года</title><link>http://news.drweb.com.ua/show/?i=547&amp;c=11</link><pubDate>Sat, 01 May 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;script language="JavaScript" src="http://www.drweb.com/static/js/wz_tooltip.js"&gt;&lt;/script&gt;
&lt;p&gt;&lt;b&gt;1 мая 2010 года&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;В апреле 2010 года злоумышленники сосредоточили своё внимание на новых схемах SMS-мошенничества. В зону их интересов теперь попали торрент-трекеры и файлообменники, которые они попытались заменить  поддельными сайтами. Также в апреле были обнаружены образцы нового вредоносного ПО для смартфонов. В почтовом трафике по-прежнему лидируют лжеантивирусы.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Поддельные торрент-трекеры и файлообменники&lt;/h3&gt;
&lt;p&gt;Специалисты компании «Доктор Веб» &lt;a href="http://news.drweb.com/show/?i=1083&amp;c=5&amp;p=0"&gt;выявили сеть поддельных торрент-трекеров и файлообменников&lt;/a&gt;, размещенных в различных странах мира, но предназначенных в основном для русскоязычных пользователей. Пользуясь популярностью подобных ресурсов и беспечностью многих интернет-пользователей, осуществляющих поиск необходимой информации посредством поисковых систем, злоумышленники намеренно размещают на данных сайтах ссылки на любые музыкальные композиции, фильмы, книги и пр.&lt;/p&gt;

&lt;p&gt;При этом поддельные торрент-трекеры и файлообменники занимают первые места в ответах поисковых систем на запросы пользователей. По всей видимости, для этого злоумышленники проводят поисковую оптимизацию и другие предварительные работы.&lt;/p&gt;
&lt;p&gt;Когда пользователь попадает на поддельный сайт и проходит по ссылке на якобы архив с нужной информацией, на самом деле скачивается исполняемый файл размером 16 Мб, который определяется антивирусными продуктами Dr.Web как &lt;b&gt;Tool.SMSSend.2&lt;/b&gt;.&lt;/p&gt;
&lt;p&gt;При запуске данного файла пользователю предлагается отправить несколько платных SMS-сообщений для получения якобы пароля доступа к загруженному архиву. На самом деле в таких вредоносных файлах не содержится ничего полезного.&lt;/p&gt;
&lt;p&gt;В настоящее время сервер статистики &amp;laquo;Доктор Веб&amp;raquo; фиксирует около 6 000 детектов &lt;b&gt;Tool.SMSSend.2&lt;/b&gt; в сутки.&lt;/p&gt;
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/may/01.jpg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/01.1.jpg"&gt;&lt;/a&gt;&lt;/div&gt;

&lt;h3&gt;Вирус-копирайтер&lt;/h3&gt;
&lt;p&gt;Кроме приведенных выше способов получения доходов злоумышленники активно осуществляли психологические атаки на пользователей торрент-трекеров. В апреле было зафиксировано широкое распространение вредоносной программы &lt;b&gt;Trojan.Fakealert.14886&lt;/b&gt; (по классификации «Доктор Веб»), которая при заражении системы выводит сообщение о том, что на компьютере пользователя обнаружены нелегальные торрент-файлы, что, в свою очередь, преследуется законом.&lt;/p&gt;
&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/may/02.jpeg" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/02.1.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Распространяется &lt;b&gt;Trojan.Fakealert.14886&lt;/b&gt; под видом инсталлятора программного обеспечения. В случае если пользователь перезагрузил компьютер, не удалив данную программу штатными средствами, она, подобно троянцам семейства &lt;b&gt;Trojan.Winlock&lt;/b&gt;, блокирует доступ в систему. Наибольшее распространение этой вредоносной программы было зафиксировано в Европе.&lt;/p&gt;
&lt;p&gt;Также в апреле было зафиксировано распространение новой модификации &lt;b&gt;Trojan.Winlock&lt;/b&gt;, которая сообщает пользователю о том, что он нарушает авторское право, и предлагает для дальнейшего скачивания воспользоваться "резервными зарубежными каналами связи" в обмен на платное SMS-сообщение.&lt;/p&gt;

&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/news/2010/may/03.png" class="preview" target="_blank"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/03.1.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;h3&gt;Лжеантивирусы&lt;/h3&gt;
&lt;p&gt;Лжеантивирусы продолжили своё массированное распространение по англоязычным странам. Появляются новые вариации уже известных ранее интерфейсов, а также свежие образцы дизайна лжеантивирусов. Схемы распространения троянцев семейства &lt;b&gt;Trojan.Fakealert&lt;/b&gt; не изменились, в то время как количество их детектов в сутки сервером статистики Dr.Web снизилось и составило в апреле около 750 000 против около 1 000 000 в марте.&lt;/p&gt;
&lt;h4&gt;Галерея Trojan.Fakealert&lt;/h4&gt;
&lt;div style="width: 590px; height: 110px; overflow: auto;border:1px black;"&gt;
&lt;table border="0"&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;407&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/01.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/01.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;

&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;418&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/02.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/02.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;455&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/03.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/03.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;445&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/04.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/04.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;436&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/05.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/05.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;729&amp;quot; height=&amp;quot;520&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/06.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/06.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;600&amp;quot; height=&amp;quot;445&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Fakealert/07.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Fakealert/07.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;

&lt;h3&gt;Блокировщики Windows&lt;/h3&gt;
&lt;p&gt;Темпы распространения блокировщиков Windows на территории России (&lt;b&gt;Trojan.Winlock&lt;/b&gt; по классификации «Доктор Веб») в апреле также продолжали снижаться и составили около 720 детектов в сутки (против около 1 300 в сутки в марте). Однако количество новых разновидностей &lt;b&gt;Trojan.Winlock&lt;/b&gt; в этом месяце по-прежнему росло. Пользователи продолжают ежедневно обращаться по данной проблеме в техподдержку компании "Доктор Веб".&lt;/p&gt;
&lt;h4&gt;Галерея Trojan.Winlock&lt;/h4&gt;
&lt;div style="width: 590px; height: 110px; overflow: auto;border:1px black;"&gt;
&lt;table border="0"&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;508&amp;quot; height=&amp;quot;527&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/01.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/01.1.jpg"&gt;&lt;/a&gt;

&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;723&amp;quot; height=&amp;quot;504&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/02.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/02.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;784&amp;quot; height=&amp;quot;544&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/03.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/03.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;784&amp;quot; height=&amp;quot;423&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/04.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/04.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;779&amp;quot; height=&amp;quot;411&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/05.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/05.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;538&amp;quot; height=&amp;quot;389&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/06.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/06.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;

&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;542&amp;quot; height=&amp;quot;389&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/07.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/07.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;800&amp;quot; height=&amp;quot;533&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/08.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/08.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;791&amp;quot; height=&amp;quot;523&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/09.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/09.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;
&lt;td class="colborder"&gt;
&lt;a onMouseOut="UnTip()" onMouseover="Tip('&lt;img width=&amp;quot;500&amp;quot; height=&amp;quot;204&amp;quot; src=&amp;quot;http://www.drweb.com/static/new-www/news/2010/may/Winlock/10.jpg&amp;quot; border=&amp;quot;0&amp;quot;&gt;')"&gt;&lt;img src="http://www.drweb.com/static/new-www/news/2010/may/Winlock/10.1.jpg"&gt;&lt;/a&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;
&lt;h3&gt;Дозвонщик для смартфонов&lt;/h3&gt;
&lt;p&gt;В апреле было зафиксировано распространение вредоносной программы &lt;b&gt;WinCE.Dialer.1&lt;/b&gt;, которая, будучи установлена на КПК, работающем под управлением ОС Windows Mobile, начинала самостоятельно звонить на платные телефонные номера, расположенные в различных странах. При этом, естественно, обнулялся счет владельца телефона.&lt;/p&gt;

&lt;p&gt;Активная фаза деятельности троянца начинается через двое суток после успешного заражения системы. &lt;b&gt;WinCE.Dialer.1&lt;/b&gt; распространяется под видом игры для КПК.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Процент вредоносных объектов во всём проверенном антивирусными продуктами Dr.Web почтовом трафике в апреле 2010 года вырос на 28 %. Процент вредоносных файлов среди всех проверенных файлов на компьютерах пользователей вырос в 2,12 раза. Это может говорить о том, что злоумышленники меньше внимания уделяли в апреле распространению вредоносных программ посредством канала электронной почты и больше использовали другие каналы – заражённые сайты, эксплойты PDF, Flash (SWF), браузеров и проч.&lt;/b&gt;&lt;/p&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в апреле в почтовом трафике&lt;/h3&gt;
&lt;table border="1" cellpadding="4" class="colborder"  width="90%" align="center" cellspacing="0"&gt;
&lt;tr class="colborder" bgcolor="#deeacc"&gt;&lt;td class="colborder" nowrap align="left" colspan="3"&gt;&amp;nbsp;&lt;b&gt;01.03.2010 00:00 - 01.04.2010 00:00&lt;/b&gt;&amp;nbsp;&lt;/td&gt;&lt;/tr&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder" width="1%"&gt;1
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.41551"&gt;Trojan.DownLoad.41551&lt;/a&gt;
&lt;td class="colborder"&gt;11193316 (13.64%)

&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;2
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.37236"&gt;Trojan.DownLoad.37236&lt;/a&gt;
&lt;td class="colborder"&gt;9927963 (12.10%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;3
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.47256"&gt;Trojan.DownLoad.47256&lt;/a&gt;
&lt;td class="colborder"&gt;7320678 (8.92%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;4
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Botnetlog.zip"&gt;Trojan.Botnetlog.zip&lt;/a&gt;
&lt;td class="colborder"&gt;5865274 (7.15%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;5

&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.40896"&gt;Trojan.MulDrop.40896&lt;/a&gt;
&lt;td class="colborder"&gt;5147022 (6.27%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;6
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5115"&gt;Trojan.Fakealert.5115&lt;/a&gt;
&lt;td class="colborder"&gt;5100040 (6.22%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;7
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.683"&gt;Trojan.Packed.683&lt;/a&gt;
&lt;td class="colborder"&gt;4148051 (5.06%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;8
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5238"&gt;Trojan.Fakealert.5238&lt;/a&gt;

&lt;td class="colborder"&gt;3808296 (4.64%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;9
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.50246"&gt;Trojan.DownLoad.50246&lt;/a&gt;
&lt;td class="colborder"&gt;2921645 (3.56%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;10
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5825"&gt;Trojan.Fakealert.5825&lt;/a&gt;
&lt;td class="colborder"&gt;2484216 (3.03%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;11
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5437"&gt;Trojan.Fakealert.5437&lt;/a&gt;
&lt;td class="colborder"&gt;1834890 (2.24%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;12
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5356"&gt;Trojan.Fakealert.5356&lt;/a&gt;
&lt;td class="colborder"&gt;1659867 (2.02%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;13
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5784"&gt;Trojan.Fakealert.5784&lt;/a&gt;
&lt;td class="colborder"&gt;1445121 (1.76%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;14
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5229"&gt;Trojan.Fakealert.5229&lt;/a&gt;
&lt;td class="colborder"&gt;1338146 (1.63%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;15
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.PWS.Panda.122"&gt;Trojan.PWS.Panda.122&lt;/a&gt;

&lt;td class="colborder"&gt;1332036 (1.62%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;16
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.11956"&gt;Trojan.Fakealert.11956&lt;/a&gt;
&lt;td class="colborder"&gt;1267041 (1.54%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;17
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Fakealert.5457"&gt;Trojan.Fakealert.5457&lt;/a&gt;
&lt;td class="colborder"&gt;1162458 (1.42%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;18
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Siggen.18256"&gt;Trojan.Siggen.18256&lt;/a&gt;
&lt;td class="colborder"&gt;1106066 (1.35%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;19
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Packed.19694"&gt;Trojan.Packed.19694&lt;/a&gt;
&lt;td class="colborder"&gt;1099122 (1.34%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;20
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.MulDrop.46275"&gt;Trojan.MulDrop.46275&lt;/a&gt;
&lt;td class="colborder"&gt;1058813 (1.29%)&lt;/table&gt;
&lt;table&gt;
&lt;tr&gt;
&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;
&lt;td&gt;17,689,058,602
&lt;tr&gt;
&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;

&lt;td&gt;82,042,532 (0.464%)&lt;/table&gt;
&lt;h3&gt;Вредоносные файлы, обнаруженные в апреле на компьютерах пользователей&lt;/h3&gt;
&lt;table border="1" cellpadding="4" class="colborder"  width="90%" align="center" cellspacing="0"&gt;
&lt;tr class="colborder" bgcolor="#deeacc"&gt;
&lt;td class="colborder" nowrap align="left" colspan="3"&gt;&lt;b&gt;01.04.2010 00:00
- 01.05.2010 00:00&lt;/b&gt;
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder" width="1%"&gt;1
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow"&gt;Win32.HLLW.Shadow&lt;/a&gt;
&lt;td class="colborder"&gt;834227 (2.84%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;2
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AuxSpy.187"&gt;Trojan.AuxSpy.187&lt;/a&gt;

&lt;td class="colborder"&gt;829685 (2.82%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;3
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=VBS.Sifil"&gt;VBS.Sifil&lt;/a&gt;
&lt;td class="colborder"&gt;525939 (1.79%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;4
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.Starter.516"&gt;Trojan.Starter.516&lt;/a&gt;
&lt;td class="colborder"&gt;438173 (1.49%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;5
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=ACAD.Pasdoc"&gt;ACAD.Pasdoc&lt;/a&gt;
&lt;td class="colborder"&gt;419684 (1.43%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;6
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Gavir.ini"&gt;Win32.HLLW.Gavir.ini&lt;/a&gt;
&lt;td class="colborder"&gt;364819 (1.24%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;7
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Shadow.based"&gt;Win32.HLLW.Shadow.based&lt;/a&gt;
&lt;td class="colborder"&gt;339566 (1.16%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;8
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.DownLoad.32973"&gt;Trojan.DownLoad.32973&lt;/a&gt;
&lt;td class="colborder"&gt;330055 (1.12%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;9
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AuxSpy.111"&gt;Trojan.AuxSpy.111&lt;/a&gt;

&lt;td class="colborder"&gt;283554 (0.97%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;10
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.AntiAV.6"&gt;Trojan.AntiAV.6&lt;/a&gt;
&lt;td class="colborder"&gt;231204 (0.79%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;11
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.9410"&gt;Win32.HLLW.Autoruner.9410&lt;/a&gt;
&lt;td class="colborder"&gt;170593 (0.58%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;12
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Dref"&gt;Win32.Dref&lt;/a&gt;
&lt;td class="colborder"&gt;162827 (0.55%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;13
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=IRC.Apulia.1215"&gt;IRC.Apulia.1215&lt;/a&gt;
&lt;td class="colborder"&gt;155887 (0.53%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;14
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=BackDoor.Tdss.2459"&gt;BackDoor.Tdss.2459&lt;/a&gt;
&lt;td class="colborder"&gt;153602 (0.52%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;15
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.PWS.GoldSpy.3382"&gt;Trojan.PWS.GoldSpy.3382&lt;/a&gt;
&lt;td class="colborder"&gt;148201 (0.50%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;16
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Autoruner.5555"&gt;Win32.HLLW.Autoruner.5555&lt;/a&gt;

&lt;td class="colborder"&gt;143042 (0.49%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;17
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=HTTP.Content.Malformed"&gt;HTTP.Content.Malformed&lt;/a&gt;
&lt;td class="colborder"&gt;132141 (0.45%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;18
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.Alman.1"&gt;Win32.Alman.1&lt;/a&gt;
&lt;td class="colborder"&gt;119085 (0.41%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;
&lt;td class="colborder"&gt;19
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Win32.HLLW.Share"&gt;Win32.HLLW.Share&lt;/a&gt;
&lt;td class="colborder"&gt;102652 (0.35%)
&lt;tr onMouseOver="this.bgColor='#eef4e5'" onMouseOut="this.bgColor='#ffffff'" class="colborder"&gt;

&lt;td class="colborder"&gt;20
&lt;td class="colborder"&gt;&lt;a href="http://info.drweb.com/virus/?match=family&amp;amp;family=Trojan.PWS.Siggen.2674"&gt;Trojan.PWS.Siggen.2674&lt;/a&gt;
&lt;td class="colborder"&gt;85937 (0.29%)&lt;/table&gt;
&lt;p&gt;&amp;nbsp;
&lt;p&gt;
&lt;table&gt;
&lt;tr&gt;
&lt;td&gt;&lt;b&gt;Всего проверено:&lt;/b&gt;
&lt;td&gt;77,991,983,505
&lt;tr&gt;
&lt;td&gt;&lt;b&gt;Инфицировано:&lt;/b&gt;
&lt;td&gt;22,880,659 (0.0293%)&lt;/table&gt;

&lt;!-- news_show_item end --&gt;
&lt;div align="right"&gt;
&lt;a href="http://news.drweb.com/list/?c=5&amp;lng=ru&amp;p=0"&gt;Назад к списку новостей&lt;/a&gt;
&lt;/div&gt;
&lt;br&gt;
&lt;!-- news show end --&gt;
</description></item><item><title>«Датагруп» предлагает абонентам подписаться на услугу «Антивирус Dr.Web»</title><link>http://news.drweb.com.ua/show/?i=546&amp;c=11</link><pubDate>Fri, 30 Apr 2010 00:00:00 GMT</pubDate><description>
&lt;p&gt;
&lt;p&gt;&lt;b&gt;30 апреля 2010 года &lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Крупный украинский оператор связи «Датагруп» начал предоставлять услугу «Антивирус Dr.Web», внедрив у себя интернет-сервис Dr.Web AV-Desk. Более 20 000 абонентов компании получили возможность оценить все преимущества SaaS-модели пользования антивирусом.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;img src="http://www.drweb.com/upload/2010/365f9e89be5e5c0e152bf2c28e963845_1272632694_Datagroup.jpg" style="float:left; margin:0 2em 0 0"&gt;
&lt;p&gt;Выбор в пользу Dr.Web AV-Desk для «Датагруп» во многом был обусловлен простотой интеграции, выгодно отличающий этот сервис от аналогов, которые на сегодняшний день могут предложить другие антивирусные вендоры. Услуга Dr.Web AV-Desk имеет все шансы стать популярной среди абонентов «Датагруп» благодаря  возможности моментальной подписки через личный кабинет, своевременному и бесплатному обновлению вирусных баз и компонентов антивирусного ПО, а также квалифицированной технической поддержке со стороны разработчика.
&lt;p&gt;Подписавшись на «Антивирус Dr.Web», пользователи могут выбрать один из тарифных пакетов в зависимости от своих потребностей: базовый «Dr.Web Классик» (12 грн в месяц), усиленный антиспамом «Dr.Web Стандарт» (14 грн в месяц), дополненный веб-антивирусом и модулем Родительского контроля «Dr.Web Премиум» (15 грн в месяц).
&lt;p&gt;Выгоды от предоставления услуги заметны не только пользователям, но и провайдеру. «Особенностью SaaS-модели бизнеса является соответствие предлагаемой услуги современному технологическому уровню, который достигается  путем поддержания сервиса в актуальном состоянии. Внедрение такого рода дополнительной услуги для операторов позволяет повысить ARPU», – говорит руководитель проектов компании «Датагруп» Алексей Рыбальченко. 
&lt;h3&gt;Об интернет-сервисе Dr.Web AV-Desk&lt;/h3&gt;
&lt;p&gt;«Доктор Веб» – первый антивирусный разработчик, предложивший на российском рынке инновационную модель потребления антивируса в качестве услуги сервис-провайдеров.&lt;/p&gt;

&lt;p&gt;Внедрение Dr.Web AV-Desk дает возможность абонентам провайдеров пользоваться антивирусом Dr.Web в качестве услуги: выбирать необходимый срок подписки, продлевать подписку автоматически, а значит, самостоятельно планировать свои расходы на антивирусную защиту. Модель предоставления средств информационной защиты в качестве услуги делает доставку антивируса мгновенной, а управление подпиской удобной как для домашних, так и для бизнес-пользователей. Интернет-сервис Dr.Web AV-Desk создан специалистами компании «Доктор Веб» в 2007 году. На сегодняшний день установку Dr.Web AV-Desk осуществили более 250 провайдеров и компаний, предоставляющих ИТ-услуги, из различных регионов России, а также во Франции, Нидерландах, Испании, Украине, Болгарии, Эстонии, Казахстане, Киргизии и Монголии. По итогам 2007 года Dr.Web AV-Desk был признан лучшим «продуктом-услугой» русской версией журнала PC Magazine. В сентябре 2008 года Dr.Web AV-Desk получил Большую Золотую Медаль «Сибирской ярмарки» в номинации «Оригинальное научно-техническое решение в технике связи».&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.av-desk.com/"&gt;www.av-desk.com&lt;/a&gt;
&lt;h3&gt;О компании «Датагруп»&lt;/h3&gt;
&lt;p&gt;«Датагруп» является ведущим телекоммуникационным оператором на украинском рынке комплексных услуг фиксированной связи. Клиенты компании получают именно те услуги, которые необходимы для динамичного развития их бизнеса. «Датагруп» предоставляет услуги как частным, так и юридическим лицам. Их спектр позволяет решить любую телекоммуникационную задачу с учетом пожеланий клиентов. На сегодня компания является лидером по географии предоставления услуг связи: «Датагруп» имеет 34 офиса по всей стране и предоставляет полный спектр услуг связи в 19 городах Украины.  Оператор является лидером в сегменте услуг профессиональной передачи данных для корпоративных клиентов, по итогам 2009 года компании принадлежит более трети — 36% от общего объема доходов в данном сегменте. Также компания является лидером в сегменте спутниковой связи VSAT в Украине и СНГ — 70% отечественного рынка. «Датагруп» — единственный оператор в стране, который обладает специальной инфраструктурой (специально оснащенные автомобили, мощные мобильные дизельные генераторы, круглосуточно дежурящие ремонтные бригады) для предоставления услуг SLA (Service Level Agreement) и аутсорсинга. 
&lt;p&gt;&lt;a href="http://www.datagroup.ua/"&gt;www.datagroup.ua&lt;/a&gt;
&lt;!-- news_show_item end --&gt;
</description></item><item><title>Обновление Dr.Web CureNet!</title><link>http://news.drweb.com.ua/show/?i=543&amp;c=11</link><pubDate>Wed, 28 Apr 2010 00:00:00 GMT</pubDate><description>
&lt;p&gt;
&lt;b&gt;28 апреля 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» сообщает об обновлении утилиты Dr.Web CureNet!, предназначенной для централизованного лечения локальных сетей, в том числе с установленным антивирусом другого производителя. В продукт включен обновленный модуль самозащиты Dr.Web SelfPROtect, а также внесены изменения, повышающие удобство работы с ним.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Была добавлена возможность автоматического выключения  рабочих станций после сканирования &lt;b&gt;Dr.Web CureNet!&lt;/b&gt;, что особенно актуально в ситуации, когда проверка затягивается  во времени. Появилась опция, позволяющая отображать или не отображать извещение об антивирусной проверке на удаленном ПК. Также реализована возможность обновления репозитория через прокси-сервер.&lt;/p&gt;
&lt;p&gt;Кроме того, были доработаны локализации.&lt;/p&gt;
&lt;p&gt;Для того чтобы обновление вступило в силу, пользователям &lt;b&gt;Dr.Web CureNet!&lt;/b&gt; необходимо заново скачать дистрибутив программы. &lt;/p&gt;

&lt;!-- news_show_item end --&gt;
</description></item><item><title>Обновление модуля самозащиты Dr.Web SelfPROtect</title><link>http://news.drweb.com.ua/show/?i=540&amp;c=11</link><pubDate>Tue, 20 Apr 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;b&gt;20 апреля 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» сообщает об обновлении модуля самозащиты в составе однопользовательских продуктов Dr.Web версий 5.0 и 6.0 для Windows, программного комплекса Dr.Web Enterprise Suite 5.0 и интернет-сервиса Dr.Web AV-Desk 4.70, 5.0 и 5.0.1.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Исправления позволяют восстановить совместимость модуля Dr.Web SelfPROtect с обновленным ядром Windows.&lt;/p&gt;
&lt;p&gt;Для пользователей обновление пройдет автоматически, но в некоторых случаях потребует нескольких перезагрузок системы от пользователей Dr.Web Enterprise Suite и подписчиков услуги «Антивирус Dr.Web».&lt;/p&gt;
&lt;!-- news_show_item end --&gt;
</description></item><item><title>Trojan.Oficla формирует бот-сеть, используя для скрытия в системе файл офисного приложения</title><link>http://news.drweb.com.ua/show/?i=525&amp;c=11</link><pubDate>Wed, 24 Mar 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;
&lt;b&gt;24 марта 2010 года&lt;/b&gt;
&lt;p&gt;&lt;b&gt;&lt;newslead&gt;Компания «Доктор Веб» – ведущий российский разработчик средств информационной безопасности – обращает внимание пользователей на широкое распространение троянцев семейства Trojan.Oficla, количество детектов которых в неделю составляет более 100 000. При заражении компьютера они скрывают свою вредоносную активность, создавая процесс winword.exe (если в системе установлен Microsoft Word). В дальнейшем Trojan.Oficla включает компьютер в бот-сеть и позволяет злоумышленникам загружать на него другое вредоносное ПО.&lt;/newslead&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;На сегодняшний день &lt;b&gt;Trojan.Oficla&lt;/b&gt; (известный также под названием myLoader) активно распространяется по электронной почте вместе со спамом, а также используя уязвимости интернет-браузеров. Возможно, что в будущем злоумышленники воспользуются и другими каналами распространения вредоносного ПО для того, чтобы расширить круг жертв &lt;b&gt;Trojan.Oficla&lt;/b&gt;.&lt;/p&gt;

&lt;div align="center"&gt;&lt;a href="http://www.drweb.com/static/new-www/Oficla.png"&gt;&lt;img src="http://www.drweb.com/static/new-www/Oficla_s.jpg"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;p&gt;Помимо этого, различные модификации данного троянца предлагаются на специализированных сайтах и форумах другим злоумышленникам по цене от $450 до $700.&lt;/p&gt;
&lt;p&gt;С помощью &lt;b&gt;Trojan.Oficla&lt;/b&gt; киберпреступники могут сформировать собственную бот-сеть, что и подтверждается обнаружением большого количества установленных модулей администрирования бот-сетей, расположенных на различных сайтах.&lt;/p&gt;
&lt;p&gt;После заражения системы владельцы бот-сети, формируемой &lt;b&gt;Trojan.Oficla&lt;/b&gt;, получают возможность контролировать компьютер жертвы. В частности, они могут загружать, устанавливать и использовать  на нем практически любое вредоносное ПО.&lt;/p&gt;
&lt;p&gt;Наряду с этим функционалом &lt;b&gt;Trojan.Oficla&lt;/b&gt; обладает возможностью обходить различные антивирусные решения и популярные брандмауэры. Для этого может использоваться исполняемый файл winword.exe, если Microsoft Word установлен в системе. Скрываясь за данным процессом, &lt;b&gt;Trojan.Oficla&lt;/b&gt; отводит от себя подозрения и затрудняет анализ заражённой системы. Если же MS Word отсутствует, &lt;b&gt;Trojan.Oficla&lt;/b&gt; внедряется в системный процесс svchost.exe.&lt;/p&gt;

&lt;p&gt;&lt;b&gt;Специалисты компании «Доктор Веб» постоянно осуществляют мониторинг ситуации, связанной с развитием и распространением вредоносных программ семейства Trojan.Oficla. Пользователям Dr.Web для противодействия этому троянцу рекомендуется включить автоматическое обновление вирусных баз и компонентов антивируса, а также производить периодическое сканирование дисков защищаемых компьютеров.&lt;/b&gt;&lt;/p&gt;
&lt;!-- news_show_item end --&gt;

&lt;/div&gt;
&lt;br&gt;
</description></item><item><title>Новый способ блокировки</title><link>http://news.drweb.com.ua/show/?i=514&amp;c=11</link><pubDate>Mon, 22 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; сообщает о функционировании вредоносных сайтов, при заходе на которые отображается всплывающее окно с текстом, в котором предлагается отправить платное SMS-сообщение и ввести код разблокировки. До ввода кода разблокировки закрыть такое всплывающее окно и браузер стандартными средствами не представляется возможным.  &lt;/p&gt;&lt;p&gt;Хотя блокировки системы (как в случаях с Trojan.Winlock) здесь не происходит, но избавиться от всплывающего окна можно лишь, принудительно завершив процесс, принадлежащий браузеру, специальными средствами используемой ОС, либо принудительно перезагрузив компьютер.  &lt;/p&gt;&lt;p&gt;Стоит отметить тот факт, что данному типу мошенничества подверглись и пользователи альтернативных Windows операционных систем, например, пользователи MacOS. Выяснилось, что далеко не все из них знают, как снять процесс, принадлежащий браузеру, не отключая принудительно питание компьютера.&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/2304bc2908cd20fcf8c7e6e8c240a462_1266837371_MacOS.png"&gt;&lt;img src="http://www.drweb.com/upload/e92e77e5409d8be1924e19ea1d956479_1266837352_MacOS_i.png" alt="" width="250" height="156" /&gt;&lt;/a&gt; &lt;/p&gt;</description></item><item><title>Новые случаи SMS-мошенничества</title><link>http://news.drweb.com.ua/show/?i=513&amp;c=11</link><pubDate>Sun, 21 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; сообщает о новых случаях SMS-мошенничества с помощью вредоносных сайтов, предлагающих сомнительные услуги.&lt;/p&gt;&lt;p&gt;Так, один из сайтов предлагает пройти тест на заражение СПИДом, для чего требуется ответить на ряд вопросов. В итоге выясняется, что по результатам теста можно узнать только степень риска заражения СПИДом - точный ответ на поставленный вопрос может дать только специальный анализ крови. Кроме того, злоумышленники сообщают о том, что SMS-сообщение стоит 5 гривен. На самом же деле пользователь, согласившийся отправить сообщение, заплатит от 40 до 110 гривен.&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/20da3954bba7c88994c1053822d8a304_1266750499_VICH.png"&gt;&lt;img src="http://www.drweb.com/upload/df2b2b83096a2c82e816d23449631862_1266750368_VICH_i.png" alt="" width="250" height="243" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Другой сайт предлагает скачать программу для мобильного телефона или для ПК, с помощью которой можно отправлять SMS-сообщения бесплатно. Правда, для этого необходимо, опять же, отправить платное SMS-сообщение.&lt;/p&gt;&lt;p&gt;&lt;a href="https://support.drweb.com/new/feedback/virus"&gt;Сообщить об актуальной угрозе&lt;/a&gt; &lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/423f67105ebf304486d053256385783d_1266750540_SMSFree.png"&gt;&lt;img src="http://www.drweb.com/upload/02a0bcc0264921710f183dae90553fa5_1266750459_SMSFree_i.png" alt="" /&gt;&lt;/a&gt; &lt;/p&gt;</description></item><item><title>BugsRadar - лже-антивирус для украинских пользователей</title><link>http://news.drweb.com.ua/show/?i=515&amp;c=11</link><pubDate>Sat, 20 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; сообщает о функционировании вредоносного сайта, на котором предлагается бесплатно скачать программное обеспечение для сканирования системы на наличие уязвимостей.&lt;/p&gt;&lt;p&gt;Если пользователь соглашается с этим предложением, то на диск загружается исполняемый файл длиной около 1МБ. Данный файл определяется Dr.Web как&amp;nbsp;&lt;strong&gt;Trojan.Fakealert.13084&lt;/strong&gt;.&lt;/p&gt;&lt;p&gt;После запуска файла происходит стандартная для Windows процедура установки ПО, и предлагается сразу же приступить к сканированию. При работе программы весьма качественно имитируется сканирование установленного в системе ПО на наличие уязвимостей, которые, конечно же, находятся. Вредоносную программу также можно удалить из системы стандартным для Windows методом.&lt;/p&gt;&lt;p&gt;Для устранения найденных якобы уязвимостей требуется отправить платное SMS-сообщение.&lt;/p&gt;&lt;p&gt;Распространение лже-антивирусов, ориентированных на русскоязычных пользователей является новой тенденцией, т.к. ранее русскоязычным пользователям злоумышленники предлагали в основном только онлайновые лже-антивирусы. Лже-антивирусы, которые устанавливаются в систему, предлагались в основном англоязычным пользователям.&lt;/p&gt;&lt;p&gt;Не смотря на смену типа угрозы с онлайновых лже-антивирусов на классические лже-антивирусы, злоумышленники оставили наиболее распространённый способ монетизации преступных доходов - через отправку платных SMS-сообщений.&lt;/p&gt;&lt;p&gt;&lt;a href="https://support.drweb.com/new/feedback/virus"&gt;Сообщить об актуальной угрозе&lt;/a&gt; &lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/eeb0d26609530d88822e9ea86b1a336c_1266615216_FA1.png"&gt;&lt;img src="http://www.drweb.com/upload/ca3154f5dcfa088c9148f07ca9a39e49_1266615177_FA1_i.png" alt="" width="250" height="189" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/2a1361a3b7a8ce78d4e335a57bc7e408_1266614916_FA2.png"&gt;&lt;img src="http://www.drweb.com/upload/90bbe7025f664280e24e89ab8989e405_1266614844_FA2_i.png" alt="" width="250" height="172" /&gt;&lt;/a&gt;&amp;nbsp; &lt;a href="http://www.drweb.com/upload/e17bb1de93f5c1b4db78885ae591169a_1266614933_FA3.png"&gt;&lt;img src="http://www.drweb.com/upload/bf2af811f85cae97ef792ade0129d6e9_1266614860_FA3_i.png" alt="" width="250" height="170" /&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Лже-антивирусы от имени Microsoft</title><link>http://news.drweb.com.ua/show/?i=510&amp;c=11</link><pubDate>Thu, 18 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; сообщает о массированных англоязычных рассылках спам-сообщений в электронной почте от имени администрации социальной сети Facebook и от имени Microsoft, к которым приложены исполняемые файлы, упакованные в архив формата ZIP.&lt;/p&gt;&lt;p&gt;В случае с Facebook сообщается о том, что к письму приложено обновлённое лицензионное соглашение, которое необходимо принять под страхом отключения аккаунта в этой социальной сети.&lt;/p&gt;&lt;p&gt;В случае с Microsoft говорится о том, что пользователю предоставляется бесплатное антивирусное ПО для сканирования системы и её лечения от сетевого червя Conficker.&lt;/p&gt;&lt;p&gt;В обоих случаях приложенные файлы определяются антивирусом Dr.Web как вредоносные программы &lt;strong&gt;Trojan.DownLoad.41551&lt;/strong&gt;. Данные троянцы-загрузчики скачивают из Интернета и устанавливают в систему лже-антивирус, который после &amp;quot;сканирования&amp;quot; требует приобрести &amp;quot;полную версию&amp;quot; антивирусного ПО, которое поможет решить проблему с якобы обнаруженными в системе вирусами.&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/e74ff340847ab82640e2a4c6b6db166b_1266446739_FA1.png"&gt;&lt;img src="http://www.drweb.com/upload/fc67e293dece55d3d37841ac34e914c6_1266446698_FA1_i.png" alt="" width="250" height="88" /&gt;&lt;/a&gt;&amp;nbsp; &lt;a href="http://www.drweb.com/upload/6b5bb7412d5cca125e1237bbab0f3c4f_1266446837_FA2.png"&gt;&lt;img src="http://www.drweb.com/upload/3da9363d9d057e713046a1f7abdd82d8_1266446821_FA2_i.png" alt="" width="250" height="96" /&gt;&lt;/a&gt; &lt;/p&gt;</description></item><item><title>Виртуальный детектив задёшево</title><link>http://news.drweb.com.ua/show/?i=512&amp;c=11</link><pubDate>Sun, 14 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; сообщает о функционировании сайта, предлагающего услуги по поиску информации о любом человеке в открытых и закрытых базах данных.&lt;/p&gt;&lt;p&gt;Перед тем как оплатить &amp;quot;услугу&amp;quot;, пользователю предлагается ввести имеющуюся информацию о человеке, информацию по которому необходимо найти. После этого совершается якобы поиск, который очень быстро заканчивается. Для просмотра результатов необходимо отправить платное SMS-сообщение.&lt;/p&gt;&lt;p&gt;Подобные мошеннические сайты, которые выполнены в виде &amp;quot;онлайновых антивирусов&amp;quot;, &amp;quot;виртуальных детективов&amp;quot; и пр. легко определить по быстроте &amp;quot;сканирования компьютера&amp;quot;, &amp;quot;поиска информации в базах данных&amp;quot; - такие процессы протекают за считанные секунды. Но известно, что сканирование компьютера на наличие вредоносных программ, равно как и сканирование баз данных социальных сетей и других БД может занимать часы.&lt;/p&gt;&lt;p&gt;Также данные сайты на любые исходные данные выдают, как правило, один и тот же, заранее заданный, результат. &lt;/p&gt;&lt;p&gt;Кроме того, качественные детективные услуги никогда не будут стоить несколько сотен рублей.&lt;/p&gt;&lt;p&gt;К чести злоумышленников, создавших данный вредоносный сайт, они дают ссылку на информацию о реальной стоимости SMS-сообщения. В данном случае она составляет порядка 25 гривен.&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/e72d1f8e7f4dd4b6482b28a762f9909b_1266172567_VD1.png"&gt;&lt;img src="http://www.drweb.com/upload/50180c40c327e63e68a28afc0396743e_1266172411_VD1_i.png" alt="" /&gt;&lt;/a&gt;&amp;nbsp; &lt;a href="http://www.drweb.com/upload/7ec268a426a43a735aa788f4bb7ebe09_1266172690_VD2.png"&gt;&lt;img src="http://www.drweb.com/upload/d7c0bc0911c8aca980149bd4b50f7e24_1266172485_VD2_i.png" alt="" width="250" height="191" /&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Лже-антивирус за 150 гривен</title><link>http://news.drweb.com.ua/show/?i=509&amp;c=11</link><pubDate>Fri, 12 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; сообщает о функционировании очередного онлайнового лже-антивируса под названием PC-SEC. Данный лже-антивирус сообщает, что в его базах находится более 9 млн. вирусов, но почему-то последнее обновление произошло 4 января 2010 года.&lt;/p&gt;&lt;p&gt;После &amp;quot;сканирования&amp;quot; пользователям предлагается пройти &amp;quot;тройную авторизацию&amp;quot;, для чего необходимо отправить целых три платных SMS-сообщения. Фактически каждое SMS-сообщение обойдётся примерно в 50 гривен, а общая стоимость отправленных сообщений составит 150 гривен.&lt;/p&gt;&lt;p&gt;&lt;a href="https://support.drweb.com/new/feedback/virus"&gt;Сообщить об актуальной угрозе&lt;/a&gt; &lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/d12979f1bcedfe305cec05ebe63bfb07_1266001800_PCSec1.png"&gt;&lt;img src="http://www.drweb.com/upload/3e489c3d3c99fc1b967cb3b4d30624eb_1266001736_PCSec1_i.png" alt="" /&gt;&lt;/a&gt;&amp;nbsp; &lt;a href="http://www.drweb.com/upload/416018576096177826a4b10be643b054_1266001832_PCSec2.png"&gt;&lt;img src="http://www.drweb.com/upload/2633479b0f2eb534ccd6098293c5483f_1266001755_PCSec2_i.png" alt="" width="250" height="253" /&gt;&lt;/a&gt; &lt;/p&gt;</description></item><item><title>Лже-защита Вашего ПК</title><link>http://news.drweb.com.ua/show/?i=508&amp;c=11</link><pubDate>Fri, 12 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; сообщает о распространении ссылок на новый интерфейс онлайновых лже-антивирусов. На этот раз лже-антивирус распространяется под заголовком &amp;quot;Интернет-защита Вашего ПК&amp;quot;.&lt;/p&gt;&lt;p&gt;На сайте говорится о 100%-ой гарантии результата, приводится информация о наградах, которыми якобы обладает данный антивирусный продукт.&lt;/p&gt;&lt;p&gt;Стоимость платного SMS-сообщения за фиктивную защиту, предлагаемую авторами лже-антивируса, составляет около 300 рублей.&lt;/p&gt;&lt;p&gt;&lt;a href="https://support.drweb.com/new/feedback/virus"&gt;Сообщить об актуальной угрозе.&lt;/a&gt; &lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/fc2b81d8b3de34bf48da4865ae9cd952_1265982104_Izasch1.PNG"&gt;&lt;img src="http://www.drweb.com/upload/51ffeadb53736c1104496b0903147bd2_1265982037_Izasch1_i.png" alt="" /&gt;&lt;/a&gt;&amp;nbsp; &lt;a href="http://www.drweb.com/upload/becd802c3e98855c451ac9595f3c473a_1265982134_Izasch2.png"&gt;&lt;img src="http://www.drweb.com/upload/51620fdfa0adde5879adaebc1d18dd85_1265982064_Izasch2_i.png" alt="" /&gt;&lt;/a&gt; &lt;/p&gt;</description></item><item><title>Термометр любви использует новую схему мошенничества</title><link>http://news.drweb.com.ua/show/?i=511&amp;c=11</link><pubDate>Fri, 12 Feb 2010 00:00:00 GMT</pubDate><description>&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; ранее &lt;a href="http://news.drweb.com/show/?i=888&amp;amp;c=23&amp;amp;p=0"&gt;сообщала&lt;/a&gt; о новой схеме мобильного мошенничества. Создатели вредоносного сайта &amp;quot;Термометр любви&amp;quot;, который функционирует в настоящее время, воплощает эту схему в жизнь. &lt;/p&gt;&lt;p&gt;В преддверии празднования Дня Святого Валентина вредоносный сайт предлагает пользователю по своему имени и имени другого человека узнать &amp;quot;температуру отношений&amp;quot;. Для получения информации предлагается также отправить номер мобильного телефона, на который вскоре приходит SMS-сообщение с кодом активации, который необходимо ввести на сайте.&lt;/p&gt;&lt;p&gt;Текст сообщения никак не увязывается с тематикой сайта:&lt;/p&gt;&lt;p&gt;&lt;em&gt;Для вступления в клуб TIPS введите ваш пароль: *******. Служба поддержки: ************&lt;/em&gt;&lt;/p&gt;&lt;p&gt;После ввода кода активации каждый день со счёта мобильного телефона у пользователя списываются значительные денежные средства за &amp;quot;услугу&amp;quot;, не смотря на то, что информация на сайте не предполагает подписку на услугу, т.е. по сути пользователь оплачивает одноразовую услугу.&lt;/p&gt;&lt;p&gt;Отменить подписку можно с помощью отправки платного SMS-сообщения.&lt;/p&gt;&lt;p&gt;Компания &amp;quot;Доктор Веб&amp;quot; не рекомендует пользоваться услугами сайтов, предлагающих вводить номер мобильного телефона для оплаты услуг, чтобы не стать жертвами мошенников. &lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/386d2c3251b6a46115457aa70be65e15_1266005227_Love1.png"&gt;&lt;img src="http://www.drweb.com/upload/4d1cabdbdcffcff939c1a96c30ee9e0c_1266005159_Love1_i.png" alt="" width="250" height="220" /&gt;&lt;/a&gt;&amp;nbsp; &lt;a href="http://www.drweb.com/upload/31a76678dcce5b724990d479c6e9572e_1266005251_Love2.png"&gt;&lt;img src="http://www.drweb.com/upload/7852f91127c52a7d927423ff1ba82f08_1266005174_Love2_i.png" alt="" width="250" height="220" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://www.drweb.com/upload/206d8fb2d3a173122096c14af01cf5d0_1266005272_Love3.png"&gt;&lt;img src="http://www.drweb.com/upload/c4120cb0de8e92b654cd81e55ed9bceb_1266005199_Love3_i.png" alt="" /&gt;&lt;/a&gt; &lt;/p&gt;</description></item></channel></rss>
